Skip to content

badboycxcc/Plugx

Folders and files

NameName
Last commit message
Last commit date

Latest commit

 

History

19 Commits
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 

Repository files navigation

Plugx 开源情报集合

20241210 PlugX 恶意软件分析

地址:https://paper.seebug.org/3093/

image

20240927 这个是基于7.0 版本(2012)修改的,汉化了,并增加了下载执行功能。 (有无后门自测!)

地址:https://github.com/BlackHatCN/plugx

image

特点

Dll侧加载

存在三个文件,Loader 通常为合法的exe,具有数字签名。Dll为恶意Dll,从Dat解密Shellcode并加载,Dat为加密后的Shellcode

  • Loader
  • Dll
  • Dat 加载流程如下图所示

image

进程注入

自带功能,默认开启,默认进程如下图所示

image image

支持协议

  • TCP(HTTP)
  • UDP
  • DNS
  • ICMP(14年以后版本才有)
  • HTTPS(新版本)

功能

7.0版本功能 image

链接

资料文件

视频文件

图片

构建器 image image image image image image

构建器 image image image image image

控制端 image

About

Plugx 开源情报集合

Resources

Stars

Watchers

Forks

Releases

No releases published

Packages

No packages published